Lab : environnement multi-locataires
Créer des locataires, allouer des ressources, déployer à partir d’une recette de locataire et vérifier l’isolation des locataires dans VergeOS.
Objectif
Concevez et déployez un environnement multi-locataire dans VergeOS, y compris la création manuelle de locataires, le provisionnement de locataires basé sur des recettes et la vérification de l’isolation des locataires au niveau du réseau et du stockage.
Prérequis
Module 1 terminé : Fondamentaux de l'architecture
Module 4 terminé : Mise en réseau
Module 5 terminé : Stockage
Module 6 terminé : Machines virtuelles
Lecture du module 7 terminée (concepts multi-locataires, création de locataires, recettes de locataires, isolation et sécurité)
Un cluster VergeOS en fonctionnement avec des ressources de calcul, de mémoire et de stockage suffisantes pour au moins 2 locataires
Difficulté
Intermédiaire -- Nécessite une compréhension de l’allocation des ressources, de la mise en réseau et des concepts de virtualisation
Temps estimé
1,5 heure
Étapes
Partie 1 : Création manuelle d’un locataire
Créez un locataire à partir de zéro et configurez ses ressources.
Accédez à la section Locataires dans l’interface utilisateur VergeOS
Créez un nouveau locataire avec la configuration suivante :
Nom : "lab-tenant-01"
Cœurs CPU : 4
Mémoire : 8 Go
Stockage : 100 Go
Configurez le réseau du locataire :
Créez un réseau interne pour le locataire
Configurez l’accès au réseau externe (NAT ou direct, selon votre environnement)
Connectez-vous à l’interface utilisateur du locataire et vérifiez que les ressources allouées sont visibles
Créez une VM simple à l’intérieur du locataire pour confirmer que le calcul et le stockage fonctionnent
Partie 2 : Déploiement à partir d’une recette de locataire
Déployez un locataire à l’aide d’une recette préconstruite pour un provisionnement standardisé.
Examinez les recettes de locataires disponibles dans le catalogue de recettes VergeOS
Sélectionnez ou créez une recette de locataire qui inclut :
Attributions de ressources prédéfinies (CPU, mémoire, stockage)
Réseau interne préconfiguré
Un ou plusieurs modèles de VM
Déployez un nouveau locataire à partir de la recette :
Nom : "lab-tenant-02"
Examinez et acceptez la configuration définie par la recette
Connectez-vous au locataire déployé à partir de la recette et vérifiez :
Les ressources correspondent aux spécifications de la recette
Les VM et réseaux préconfigurés sont présents
Comparez le locataire déployé à partir de la recette avec votre locataire créé manuellement
Partie 3 : Vérification de l’isolation des locataires
Confirmez que les locataires sont correctement isolés les uns des autres et de l’environnement hôte.
Depuis "lab-tenant-01", tentez d’accéder aux ressources dans "lab-tenant-02" :
Essayez de pinguer les VM du réseau de l’autre locataire
Vérifiez que le trafic réseau inter-locataires est bloqué
Depuis l’environnement hôte (fournisseur), vérifiez :
Les deux locataires sont visibles et gérables
Les ressources des locataires sont prises en compte dans l’utilisation des ressources de l’hôte
Testez les limites de ressources :
Essayez de dépasser le quota de stockage alloué dans un locataire
Remarque : les quotas de stockage sont des limites souples — le système génère des alertes dans les journaux lorsque le seuil approche, mais les écritures ne sont pas immédiatement bloquées de façon stricte à la limite exacte ; observez les alertes générées à mesure que vous approchez de la limite
Consultez les journaux des locataires et les pistes d’audit depuis l’environnement hôte
Vérification
Votre laboratoire multi-locataire est terminé lorsque vous pouvez répondre oui à tout ce qui suit :
Mis à jour
Ce contenu vous a-t-il été utile ?